พบกลุ่มแฮกเกอร์อิหร่าน ใช้ช่องโหว่ VMware ในการโจมตี

Loading

Credit: Nomad Soul/ShutterStock พบกลุ่มแฮกเกอร์อิหร่าน ใช้ช่องโหว่ RCE ของ VMware ที่พบก่อนหน้านี้ เป็นช่องทางในการโจมตี ผู้เชี่ยวชาญทางด้านความมั่นคงปลอดภัย ได้ตรวจพบการโจมตีจากกลุ่มแฮกเกอร์อิหร่าน ที่มุ่งเป้าใช้ช่องโหว่ Remote Code Excecution (RCE) บนผลิตภัณฑ์จาก VMware เป็นช่องทางในการโจมตี โดยช่องโหว่นี้มีรหัส CVE-2022-22954 เกิดขึ้นบนผลิตภัณฑ์ VMware Workspace ONE Access , VMware Identity Manager , VMware vRealize Automation , VMware Cloud Foundation และ vRealize Suite Lifecycle Manager ถูกรายงานเมื่อวันที่ 6 เมษายน ที่ผ่านมา เป็นช่องโหว่ที่ทำให้ผู้ไม่หวังดีสามารถยกระดับสิทธิของตนเองได้ มีความรุนแรง CVSSv3 Score ที่ระดับ 9.8 หลังจากที่ช่องโหว่นี้ถูกเปิดเผย…

ไออาร์จีซีอ้างเป็นผู้ยิงจรวด โจมตีสถานกงสุลสหรัฐในอิรัก

Loading

  กองกำลังพิทักษ์ปฏิวัติอิหร่านประกาศตัว เป็นผู้ยิงขีปนาวุธ โจมตีสถานกงสุลสหรัฐ ในเขตปกครองตนเองเคอร์ดิสถาน ทางตอนเหนือของอิรัก   สำนักข่าวต่างประเทศรายงานจากกรุงเตหะราน ประเทศอิหร่าน เมื่อวันที่ 14 มี.ค. ว่า กองกำลังพิทักษ์ปฏิวัติอิหร่าน (ไออาร์จีซี) เผยแพร่แถลงการณ์เมื่อวันอาทิตย์ที่ผ่านมา ว่าเป็นผู้ยิงขีปนาวุธโจมตี “ศูนย์ปฏิบัติการทางยุทธศาสตร์และเพื่อการวางแผนของขบวนการไซออนิสต์” ในเมืองเออร์บิล ซึ่งเป็นเมืองเอกของเขตปกครองตนเองเคอร์ดิสถาน ในภาคเหนือของอิรัก เมื่อวันเสาร์ “เพื่อตอบสนองต่อการก่ออาชญากรรมโดยรัฐไซออนิสต์”   ด้านอิสราเอลและสหรัฐยังไม่มีความเห็นอย่างเป็นทางการต่อรายงานดังกล่าว ซึ่งเกิดขึ้นเพียงไม่กี่วัน หลังปฏิบัติการโจมตีทางอากาศเฉพาะจุดในซีเรีย ซึ่งรัฐบาลดามัสกัสยืนยันว่า เป็นฝีมือของกองกำลังป้องกันอิสราเอล (ไอดีเอฟ) ส่งผลให้เจ้าหน้าที่ไออาร์จีซีเสียชีวิตอย่างน้อย 2 นาย   IRGC claims Erbil missiles targeted ‘Zionist strategic center’ in warning to Israel https://t.co/KELWHU6XNR — The Times of Israel (@TimesofIsrael) March 13,…

อิหร่านตัดสิน จำคุกนักท่องเที่ยวฝรั่งเศส 8 ปี ข้อหาสอดแนม

Loading

ศาลอิหร่านตัดสินจำคุกนักท่องเที่ยวชาวฝรั่งเศสนาน 8 ปี ในข้อหาสอดแนม หลังถูกจับนานเกือบ 2 ปี โดยรัฐบาลฝรั่งเศสโวยว่าเป็นเรื่องที่ยอมรับไม่ได้ สำนักข่าว บีบีซี รายงานว่า เมื่อวันอังคารที่ 25 ม.ค. 2565 นาย แบงจาแมง บริแยร์ นักท่องเที่ยวชาวฝรั่งเศสวัย 36 ปี ถูกศาลของประเทศอิหร่านตัดสินลงโทษจำคุกนาน 8 ปี ในข้อหาเป็นสายลับ หลังจากเขาถูกจับกุมเมื่อเดือนพฤษภาคม 2563 เนื่องจากบังคับโดรนบินใกล้ชายแดนอิหร่านกับเติร์กเมนิสถาน ทั้งนี้ นายบริแยร์ถูกไต่สวนเป็นการลับโดยศาลปฏิวัติอิสลาม ที่เมืองมาชฮัด ทางตะวันออกของประเทศ โดยนายวาแลงต์บอกอีกว่า ลูกความของเขาไม่ได้รับการแจ้งข้อกล่าวหาที่ชัดเจน และถูกตัดสินจำคุกเพิ่มอีก 8 เดือนในข้อหาโฆษณาชวนเชื่อต่อต้านระบบอิสลามในอิหร่าน “คำตัดสินนั้นเป็นผลจากกระบวนการทางการเมืองล้วนๆ ปราศจากพื้นฐานใดๆ” ด้านกระทรวงต่างประเทศฝรั่งเศสออกแถลงการณ์ประณามคำตัดสินของศาลอิหร่านว่า เป็นเรื่องที่ไม่อาจยอมรับได้ และเป็นคำตัดสินที่ไม่อยู่บนพื้นฐานของข้อเท็จจริง ขณะที่ครอบครัวของนายบริแยร์เชื่อว่า เขากำลังถูกใช้เป็นตัวหมากทางการเมือง อนึ่ง คำตัดสินจำคุกของนายบริแยร์เกิดขึ้นท่ามกลางความตึงเครียดระหว่างอิหร่านกับชาติตะวันตกเรื่องการเจรจาข้อตกลงควบคุมนิวเคลียร์รอบใหม่ ซึ่งยังไม่มีความคืบหน้า ——————————————————————————————————————————————————————————————————— ที่มา : ไทยรัฐออนไลน์     /    วันที่เผยแพร่…

อิหร่านขึ้นบัญชีดำชาวมะกันอีก 51 คน ฐานมีส่วนลอบสังหาร “โซเลมานี”

Loading

  กระทรวงต่างประเทศของอิหร่านได้ขึ้นบัญชีดำชาวอเมริกันเพิ่มอีก 51 คนเมื่อวานนี้ (8 ม.ค.) ซึ่งมีส่วนเกี่ยวข้องกับการลอบสังหารนายพลกัสซิม โซเลมานี อดีตผู้บัญชาการกองกำลังคุดส์ของอิหร่าน แถลงการณ์ของกระทรวงฯ ระบุว่า การขึ้นบัญชีดำรอบใหม่เป็นการคว่ำบาตรชาวอเมริกัน ซึ่งได้แก่ พลเอกมาร์ค มิลลีย์ ประธานคณะเสนาธิการทหารร่วม และนายโรเบิร์ต โอไบรอัน อดีตที่ปรึกษาด้านความมั่นคงแห่งชาติของสหรัฐ โดยเป็นไปตามกฎหมายของอิหร่านว่าด้วยการต่อสู้การละเมิดสิทธิมนุษยชน การกระทำที่เสี่ยงและเข้าข่ายการก่อการร้ายของสหรัฐในภูมิภาค “บุคคลที่มีชื่อในบัญชีดำมีส่วนในการตัดสินใจ เตรียมการ จัดหาเงินทุน และดำเนินการก่อการร้าย หรือสร้างความชอบธรรมให้การก่อการร้ายโดยสนับสนุนให้มีการโจมตีเยี่ยงการก่อร้ายที่รุนแรง ซึ่งถือเป็นภัยคุกคามต่อสันติภาพและความมั่นคงระหว่างประเทศ” แถลงการณ์ระบุ สำนักข่าวซินหัวรายงานว่า อดีตประธานาธิบดีโดนัลด์ ทรัมป์ และนายไมค์ ปอมเปโอ อดีต รมว.ต่างประเทศสหรัฐ รวมถึงบุคคลอื่น ๆ ได้ถูกอิหร่านขึ้นบัญชีดำด้วยเหตุผลเดียวกันไปแล้วก่อนหน้านี้ นอกจากนี้ แถลงการณ์ยังระบุว่า “จากการกระทำที่เสมือนผู้ก่อการร้าย รัฐบาลสหรัฐได้ละเมิดข้อตกลงระหว่างประเทศในการต่อต้านการก่อการร้ายและการจัดหาเงินทุนให้กับผู้ก่อการร้ายอย่างชัดเจน โดยเฉพาะในประเด็นที่ระบุว่า ต้องไม่มีการเตรียมการอันนำไปสู่การก่อการร้าย” ทั้งนี้ นายพลกัสซิม โซเลมานี อดีตผู้บัญชาการกองกำลังคุดส์ของอิหร่านเสียชีวิตเมื่อวันที่ 3 ม.ค. 2563 จากการที่กองทัพสหรัฐส่งโดรนโจมตีใกล้สนามบินกรุงแบกแดด     ที่มา…

จับลูกจ้างบ้าน รมว.กลาโหมอิสราเอล สปายให้อิหร่าน

Loading

แฟ้มภาพ เบนนี แกนต์ซ รัฐมนตรีว่าการกระทรวงกลาโหมอิสราเอล (Getty Images)   ทางการอิสราเอลจับกุมคนทำความสะอาดบ้านของรัฐมนตรีกลาโหม เบนนี แกนต์ซ โดยตั้งข้อหาว่าเขาพยายามขายความลับให้กลุ่มแฮ็กเกอร์ “แบล็กแชโดว์” ที่เชื่อว่าเกี่ยวโยงกับทางการอิหร่าน รายงานเอเอฟพีเมื่อวันพฤหัสบดีที่ 18 พฤศจิกายน 2564 กล่าวว่า ออมรี โกเรน โกโรชอฟสกี ชายวัย 37 ปีจากเมืองล็อด ถูกจับกุมเมื่อวันที่ 4 พฤศจิกายน โดยคำฟ้องที่กระทรวงยุติธรรมของอิสราเอลเผยแพร่เมื่อวันพฤหัสบดีกล่าวว่า เขาและภรรยาทำงานเป็นคนทำความสะอาดบ้านของรัฐมนตรีกลาโหมผู้นี้ ซึ่งอยู่ในเมืองรอชฮาเอน นอกกรุงเทลอาวีฟ เอกสารคำฟ้องกล่าวว่า โกโรชอฟสกีติดต่อไปยังกลุ่มแฮ็กเกอร์แบล็กแชโดว์ผ่านแอปพลิเคชันเทเลแกรมเมื่อประมาณวันที่ 31 ตุลาคม หลังจากกลุ่มนี้อ้างว่าอยู่เบื้องหลังการโจมตีไซเบอร์ผู้ให้บริการอินเทอร์เน็ตอิสราเอลเมื่อเดือนที่แล้ว โดยเสนอจะขายข้อมูลที่ได้จากบ้านของแกนต์ซ คำฟ้องระบุว่า แบล็กแชโดว์มีความเกี่ยวข้องกับอิหร่าน โกโรชอฟสกีใช้ชื่อปลอมในการติดต่อกับแฮ็กเกอร์ โดยบอกแค่ว่า เขาเป็นคนทำงานในบ้านของรัฐมนตรีกลาโหมอิสราเอล และคุยว่าเขาสามารถช่วยเหลือแฮ็กเกอร์กลุ่มนี้ด้วยวิธีต่างๆ เพื่อสร้างความน่าเชื่อถือ เขาได้ส่งภาพถ่ายสิ่งของหลายอย่างในบ้านของแกนต์ซ รวมถึงภาพโต๊ะทำงาน, ห่อที่มีสติ๊กเกอร์ไอพีแอดเดรสติดไว้, บันทึกการทำหน้าที่เสนาธิการกองทัพของแกนต์ซ และภาพถ่ายครอบครัว สำนักงานความมั่นคงภายใน ชินเบ็ต ของอิสราเอลกล่าวว่า ความพยายามสอดแนมของผู้ต้องสงสัยรายนี้ถูกขัดขวางไว้ได้อย่างรวดเร็ว และเขาถูกจับกุมภายในไม่กี่วันหลังจากติดต่อกับแฮ็กเกอร์กลุ่มนี้ พร้อมกับยืนยันด้วยว่า…

แฮกเกอร์โจมตีระบบปั๊มน้ำมันทั่วอิหร่าน

Loading

  สำนักข่าวเอพีและรอยเตอร์ อ้างรายงานจากสื่ออิหร่าน ISNA news agency ถึงเหตุโจมตีไซเบอร์ที่ระบบของสถานีบริการน้ำมันทั่วประเทศ ทำให้ผู้ใช้รถในอิหร่านต้องต่อแถวรอคิวที่ปั๊มน้ำมันกันเป็นเวลาหลายชั่วโมง สำนักข่าวเอพี รายงานเพิ่มเติมว่า ผู้สื่อข่าวในกรุงเตหะราน รายงานว่า ผู้คนในอิหร่านต่อคิวยาวตามสถานีบริการน้ำมันในเมืองหลวงของอิหร่าน โดยหนึ่งในประชาชนที่ได้รับผลกระทบ ให้สัมภาษณ์กับเอพีว่า ต่อรอคิวที่ปั๊มน้ำมันมา 2-3 ชั่วโมงเพื่อรอให้ปั๊มเปิดให้บริการ และเมื่อไปที่ไหนก็ไม่มีน้ำมันให้เติมเลย     รายงานจากสื่อ ISNA news agency ระบุว่า การโจมตีไซเบอร์ครั้งนี้มีเป้าหมายเป็นระบบของรัฐบาลอิหร่าน ที่ดูแลบริหารจัดการเรื่องการอุดหนุนเชื้อเพลิงของประเทศ และว่าผู้ที่เติมน้ำมันด้วยบัตรอุดหนุนของรัฐบาลอิหร่าน จะมีข้อความแจ้งเตือนว่า Cyberattack 64411 ซึ่งเป็นตัวเลขเดียวกันเมื่อครั้งที่เกิดเหตุแฮกเกอร์โจมตีระบบรถไฟของอิหร่าน เมื่อเดือนกรกฎาคมที่ผ่านมา ปัจจุบัน มีชาวอิหร่านจำนวนมากที่พึ่งพาบัตรอุดหนุนราคาพลังงานของรัฐบาล ซึ่งช่วยให้พวกเขาสามารถซื้อน้ำมันในราคาที่ถูกกว่าปกติเมื่อเทียบกับประเทศอื่นๆ ในโลก และสื่อของทางการอิหร่าน รายงานเพิ่มเติมว่า รัฐบาลอิหร่านเรียกประชุมฉุกเฉินเพื่อหารือเรื่องการจารกรรมไซเบอร์ครั้งนี้แล้ว ทางเจ้าหน้าที่กระทรวงอุตสาหกรรมอิหร่าน เปิดเผยกับสถานีโทรทัศน์ของทางการอิหร่านว่า สถานีบริการน้ำมันเกือบครึ่งหนึ่งของประเทศ กลับมาเปิดให้บริการได้แล้ว และยืนยันว่าไม่มีปัญหาเรื่องการขาดแคลนน้ำมัน พร้อมคาดว่าสถานีบริการน้ำมันที่เหลือจะกลับมาเปิดให้บริการตามปกติได้ในวันพุธนี้ (27 ตุลาคม) (มีเนื้อหาบางส่วนจากเอพีและรอยเตอร์)   ———————————————————————————————————————————————— ที่มา : VOA…